Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - CyberSecureFox
Added 06 Jan 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Number of subscribers: 110
Photos: 18
Videos: 1
Links: 1,980
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Source

CyberSecureFox | ️ Якщо у вас крутиться PostgreSQL з логічною реплікацією — сьогодні то...

Telegram community logo - CyberSecureFox CyberSecureFox @cybersecurefox
12 Views/Reach 2026-09-09 10:25 Message №2078
⚠️ Якщо у вас крутиться PostgreSQL з логічною реплікацією — сьогодні той день, коли варто перевірити, чи все не зламається після апдейту. Я якраз розбирався з новим патчем і побачив один важливий нюанс. PostgreSQL закрив вразливість CVE-2026-6471: юзер з атрибутом REPLICATION міг підсунути свою бібліотеку як output-плагін і виконати код від імені postgres. Під ударом усі гілки 14–18 до версій 14.24 / 15.19 / 16.15 / 17.11 / 18.6, особливо якщо стоїть wal_level = logical 🐘

Фікс додав параметр outputpluginlibraries — тепер це білий список плагінів логічного декодування. За замовчуванням там лише pgoutput, testdecoding, тож будь-які wal2json / decoderbufs / ваші кастомні плагіни просто не заведуться після оновлення, поки ви явно не додасте їх у конфіг і не зробите pgreload_conf() 🧩

Я б радив перед апдейтом зробити інвентаризацію: SELECT DISTINCT plugin FROM pgreplicationslots WHERE plugin IS NOT NULL; — і заздалегідь внести все потрібне в outputpluginlibraries. Хто вже оновився на ці версії — у вас все ок із логічною реплікацією та CDC, чи були сюрпризи?

🤔🔗 Докладніше:https://cybersecurefox.com/uk/postgresql-cve-2026-6471-logichna-replikatsiia#postgres #безпека #devops #dba #cve #реплікаціяCyberSecureFox